JP3673234B2 - Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing - Google Patents

Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing Download PDF

Info

Publication number
JP3673234B2
JP3673234B2 JP2002079621A JP2002079621A JP3673234B2 JP 3673234 B2 JP3673234 B2 JP 3673234B2 JP 2002079621 A JP2002079621 A JP 2002079621A JP 2002079621 A JP2002079621 A JP 2002079621A JP 3673234 B2 JP3673234 B2 JP 3673234B2
Authority
JP
Japan
Prior art keywords
information
content information
condition
unit
reproducible
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2002079621A
Other languages
Japanese (ja)
Other versions
JP2003272289A (en
Inventor
雅弘 山田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2002079621A priority Critical patent/JP3673234B2/en
Priority to US10/392,309 priority patent/US7380134B2/en
Publication of JP2003272289A publication Critical patent/JP2003272289A/en
Application granted granted Critical
Publication of JP3673234B2 publication Critical patent/JP3673234B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00188Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00188Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
    • G11B20/00195Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier using a device identifier associated with the player or recorder, e.g. serial numbers of playback apparatuses or MAC addresses
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00246Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local device, e.g. device key initially stored by the player or by the recorder
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • G11B20/00528Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted wherein each title is encrypted with a separate encryption key for each title, e.g. title key for movie, song or data file
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • G11B20/00753Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of copies that can be made, e.g. CGMS, SCMS, or CCI flags
    • G11B20/00768Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number wherein the usage restriction limits the number of copies that can be made, e.g. CGMS, SCMS, or CCI flags wherein copy control information is used, e.g. for indicating whether a content may be copied freely, no more, once, or never, by setting CGMS, SCMS, or CCI flags

Description

【0001】
【発明の属する技術分野】
本発明は、コンテンツ情報等の情報記録再生装置に関し、特に情報のコピーを禁止し移動のみを許可することで著作権が保護されるコンテンツ情報等を扱う情報記録再生装置及びこの方法に関するものである。
【0002】
【従来の技術】
最近、動画や音声等のコンテンツ情報のデジタル化が進み、これを扱う情報記録再生装置も様々な仕様のものが開発され普及してきている。これにより、各種情報のコピーが容易となり、コンテンツ情報の著作権の十分な保護のための技術が用いられている。
【0003】
例えばデジタル放送では、一世代のみの記録を許可するコピーワンス(Copy Once)の著作権情報を持ったコンテンツ情報が放送されることがある。このコンテンツ情報をハードディスクドライブ(Hard Disk Driver)を内蔵した受信機で受信し、ハードディスクドライブに記録すると、その時点で、記録されたこのコンテンツ情報は他のメディアへの記録は許可されなくなる。そして、このコンテンツ情報は、コピーノーモア(Copy No More)の著作権情報をもつ。ハードディスクドライブはアクセススピードか早いため使い勝手はよいが、記録容量に限りがあるため、末永く保存しておきたいコンテンツ情報は、DVHSなどの個別メディアに移動したいことがある。ここでの移動は、記録されていた元のコンテンツ情報は消去する条件で、記録されたコピーノーモアのコンテンツ情報を再生し、他のメディアに記録することである。
【0004】
DVHSでの記録の場合、コンテンツ情報を記録した機器(ハードディスクドライブ内蔵受信機)で一旦再生したものを記録することになる。ハードディスクドライブ内蔵受信機での記録では、不正コピーを防止するため、コンテンツ情報は暗号化されて記録されることが一般的である。再生の場合、再生機器でコンテンツ情報を暗号をかけたまま再生してDVHSのような記録機器にて記録すると、このコンテンツ情報は記録した機器で再生できなくなるため、再生時に再生機器で暗号を復号化してから記録機器へ出力する必要がある。伝送路はIEEE1394等を用い、DTCP(Digital Transmission Content Protection)などの保護機構を使用してコンテンツ情報を保護する必要がある。
【0005】
このような従来技術の引用文献として、特開2000−306328号公報が知られている。この引用文献においては、音声データ等のコンテンツ情報を扱う記録再生装置であり、不正なコピーを防止するべく、コンテンツ情報の管理情報である曲データベースについて、ハッシュ値を計算し格納してある。再生やコピーを行う場合は、この曲データベースに改竄がなかったかをハッシュ値を計算し先のハッシュ値と比較することで確認する。これにより、不正なコンテンツ情報のコピーや再生等を防止する技術を開示している。
【0006】
しかしながら、上記の従来技術においては、このコンテンツ情報の移動の際に次のような不具合がある。すなわち、記録媒体であるDVHS等への移動の途中で装置の不慮の電源断や動作不良が発生することで、移動作業が中断される場合がある。このような場合、コンテンツ情報の内、再生済の部分と未再生の部分とが区別され、電源が復旧した後の移動の際には再生済の部分は移動不可となり、未再生の部分だけが移動可能として扱われることが道理にかなっているが、上記した従来技術ではこのような区別は行わずに、一律に移動不可能となってしまうという問題がある。
【0007】
これに対して、コンテンツ情報の管理をもっと短時間ごと、例えば、1分単位でコンテンツ情報の暗号鍵を変更し、再生した部分の鍵を使用不能にすることで、再生済、未再生のコンテンツ情報の管理を行うことができる。しかし、この方法は、例えば120分のコンテンツ情報に対して120個の鍵を用意する必要があり、鍵のデータ管理が非常に行いづらくなるという問題がある。
【0008】
【発明が解決しようとする課題】
すなわち上述した従来技術においては、記録媒体であるDVHS等への再生(又は移動)の途中で装置の不慮の電源断や動作不良が発生することにより、再生作業が中断された場合、コンテンツ情報の内、再生済の部分と未再生の部分とが区別されて、未再生の部分だけが再生可能として扱うということができず、一律にコンテンツ情報が再生不可能となってしまうという問題がある。
【0009】
又、鍵の値を多くする等の手法によると、鍵の管理が複雑になる、又は処理時間が長くなり、コンテンツ情報へのランダムアクセスの際に、アクセス時間が長くなる等の問題がある。
【0010】
本発明は、コンテンツ情報の再生(又は移動)が中断された場合、未再生の部分は再生(又は移動)ができ再生済の部分は再生(又は移動)させないとする管理を、再生可能条件の改竄防止と共に、簡易な方法により可能とする情報記録再生装置及びこの方法を提供することを目的とする。
【0011】
【課題を解決するための手段】
本発明は、コンテンツ情報を受け、このコンテンツ情報の再生可能条件を設定して記録する設定部と、電源が遮断したことを検出する電源遮断検出部と、前記コンテンツ情報の再生を開始し再生を停止した際、又は、前記電源遮断検出部が電源の遮断を検出し再生が停止した際に、前記再生開始位置から停止位置に応じて前記再生可能条件を更新する更新部と、前記コンテンツ情報を鍵情報で暗号化して記録する暗号化部と、前記更新部が更新した前記再生可能条件の情報を演算し演算結果を記録する演算部と、再生開始指示を受けると、この指示が前記更新部が更新した前記再生可能条件に合致したものかどうかを判断する再生可能条件判断部と、前記再生可能条件判断部が、前記再生開始指示が前記再生可能条件に合致していると判断したら、前記再生可能条件判断部が用いた前記再生可能条件の情報を演算して演算結果を求め、前記演算部が演算して記録した演算結果と比較して、両者が一致していれば、前記再生可能条件は改竄されていないものと判断する改竄判断部と、前記改竄判定部が改竄がないと判断した場合、前記暗号化部が暗号化した前記コンテンツ情報を前記暗号鍵を用いて復号して出力し、前記改竄判定部が改竄があったと判断した場合、前記コンテンツ情報を復号しない、又は、前記コンテンツ情報を前記暗号鍵を用いて復号された信号を出力しない復号部とを具備することを特徴とする情報記録再生装置である。
【0012】
本発明は、上述した特徴により、コンテンツ情報のうち既に再生された領域を識別しこれに基づいて、これから再生可能な領域を示す再生可能領域情報を含んだ再生可能条件を生成する。そして、この再生可能条件をハッシュ演算等の対象としてハッシュ演算結果を確保し、再生やコピーの際にハッシュ演算結果を確認することにより、再生可能条件の改竄を防止するものである。これにより、コンテンツ情報を再生済と未再生とに区別した上で、管理情報である再生可能条件の改竄を防止することにより、コンテンツ情報の不正コピーを防止しながら、電源断等にも対応して、以降の再生処理を可能とする情報記録再生装置及び情報記録再生方法を提供するものである。
【0013】
【発明の実施の形態】
以下、図面を参照して、本発明に係る情報記録再生装置の説明を行う。
【0014】
<本発明に係る情報記録再生装置>
(概要説明)
本発明に係る情報記録再生装置の一例の概要を図面を用いて説明する。図3は、本発明に係る情報記録再生装置の一実施の形態の概要を示すブロック図である。
【0015】
本発明に係る情報記録再生装置は、図3において、外部からコンテンツ情報等を入力する入力インタフェース50と、中央のデータバスを介して接続され放送信号を受信して受信信号を出力するチューナ51と、更に、装置への供給電源が中断したことを検出する電源遮断検出器29とを有する。更に、CPU等を含み全体の動作を制御する制御部3と、ユーザからのリモコン等による指示信号を受けるユーザ指示部2とが、データバスに接続される。更に、コンテンツ情報等を暗号化・復号化する暗号/復号部1と、情報の復号化を行うデコーダ57と、操作情報やコンテンツ情報の管理情報等が表示される表示出力デバイス56とがデータバスに接続される。又、コンテンツ情報等が格納されるハードディスクドライブ(Hard Disk Driver)HDDが接続され、出力インタフェース59がデータバスに接続され、出力端子62に繋がっている。
【0016】
このような構造をもつ情報記録再生装置において、動作の概要を以下に説明する。まず初めにチューナ51により放送コンテンツ情報を受信する。制御部3はユーザからの指示をユーザ指示部2であるリモコンから読み取る。ユーザから記録の指示を受けると、制御部3は現在時刻タイマー52から受信時刻を読み出し、受信コンテンツ情報に関連づけ、ハードディスクドライブHDDにファイルとして記録する。ただし、時刻情報はシステム内の時刻タイマー52の代わりに、デジタル放送で送信パケットに含まれる時刻データを用いることも好適である。制御部3は後述される図8のフローチャートに従って記録処理を行い、暗号鍵でありコンテンツ情報のタイトルごとに異なる鍵であるタイトル鍵Tを発生し、暗号/復号部1によりコンテンツ情報22を暗号化し、暗号化コンテンツ情報18をハードディスクドライブHDDに記録する。なお、このタイトル鍵Tは、コンテンツ情報22との関連性を示す関連情報であり、他の同等の情報であっても同様の作用効果をもたらすものである。
【0017】
又、制御部3はユーザからの指示に応じて、制御部3は後述される図7の再生処理のフローチャートに従って処理を行い、再生を開始しようとするコンテンツ情報の当該部分が再生可能条件に対応するものである場合には、復号鍵であるタイトル鍵Tを発生し、ハードディスクドライブHDDからファイルを読み出し、暗号/復号部1によりコンテンツ情報を復号化し、デコーダ57を通してデータのデコードを行い、表示出力デバイス56によりコンテンツ情報を表示し、音声の場合はこれが再生される。
【0018】
コピー可能と判断されれば出力インタフェース59を介して出力端子62からコンテンツ情報が出力される。
【0019】
(本発明に係る記録処理)
次に本発明に特有の記録処理について、図面を用いて以下に説明する。図1は本発明に係る情報記録再生装置の一例において、再生制御を中心に説明するための説明図、図2は記録制御を中心に説明するための説明図、図4乃至図6は、記録コンテンツ情報の一部再生済の例を示す図である。図7は、本発明に係る情報記録再生装置の再生処理の一例を説明するフローチャート、図8は、記録処理の一例を説明するフローチャートである。
【0020】
次に、コンテンツ情報の記録時の処理を図2の説明図を用いて説明する。図2は、図3の暗号/復号部1と、ユーザ指示部2であるリモコンと、制御部3と、ハードディスクドライブHDDとの間の処理を説明する説明図である。ここで、暗号/復号部1の内部に描かれた破線は、ワンチップCを示すものであり、破線内の構成をワンチップCで構成することにより、一層のセキュリティを持たせることができる。
【0021】
上述した情報記録再生装置において、1世代限り記録可能コピーワンスの著作権情報をもつ放送コンテンツ情報22を受信する。コンテンツ情報の受信はBSデジタル放送などの放送のチューナ51や復調器を介しての受信によっても良いし、IEEE1394等を用いた入力インタフェース50の伝送路からの受信によるものでもよい。
【0022】
又、コンテンツ情報である放送コンテンツ情報22の映像信号は、MPEG(Moving Picture Expert Group)方式などで圧縮されている。デジタル放送の場合はMPEG2トランスポートストリームの形式であってもよい。この場合、1本のストリームに複数の番組が多重されている場合があり、それぞれの番組が異なる著作権情報をもつ場合もある。又、複数の番組がコピーワンス(Copy Once)の著作権情報をもつ場合もある。
【0023】
著作権情報によっては、受信機のハードディスクドライブHDDに蓄えた後に、ある有限の回数だけコピーが可能で、それ以上は視聴のみといった条件もある。又、ある有限の回数だけ視聴のみ可能という場合もある。
【0024】
制御部(記録制御)3は、記録時の制御を行う。制御部3は、ユーザ指示部2であるリモコンからユーザからの記録開始の指示を受信する。タイトル鍵発生部21は、コンテンツ情報が新規に記録が開始されるにあたり、コンテンツ情報を暗号記録するための暗号鍵の元となるタイトル鍵Tを発生しタイトル鍵暗号部25と、コンテンツ暗号部23へと供給する。
【0025】
制御部(記録制御)3は、コンテンツ情報22から得られた著作権情報とあわせて、コンテンツ情報の記録が開始された時点を再生可能条件としてハードディスクドライブHDD内の再生可能条件ファイル15に記録する。
【0026】
ここで、再生可能条件は、暗号化されたコンテンツ情報が復号化されるための条件であり、再生可能領域情報を含むものである。この条件は、例えば、コンテンツ情報のどの領域が何度再生されたかを示す再生回数履歴であってもよいし、コンテンツ情報のどの領域が既に移動されたかどうかの移動履歴であってもよい。又、領域情報は、一つ又は複数の位置情報により特定されるものである。この再生可能条件は、コンテンツ情報の提供者が設定するものであってもよいし、他の方法で設定することであってもよい。又、再生開始が可能な時刻の形の表現でも良いし再生開始が可能なデータの先頭位置の表現でも良い。
【0027】
又、再生可能条件は、暗号化されたコンテンツ情報の復号化のための条件に限定されるものではない。すなわち、再生可能条件は、復号化されたコンテンツ情報が情報記録再生装置から出力してもよいかどうかの条件であり、再生可能条件を満たさない場合、コンテンツ情報を復号化し、このコンテンツ情報が情報記録再生装置の外部に出力されないように制御部3することでも、本発明と同等の作用効果を発揮するものである。
【0028】
図4に記録コンテンツ情報を示す。A点は記録開始時点を示し、B点は再生済(移動済)の領域と未再生(未移動)の領域とを分かつ位置を示すものである。トランスポートストリームに複数の番組が多重されている場合には、再生可能条件は、それぞれの番組で独立に持っていても良い。
【0029】
タイトル鍵発生部21は、コンテンツ情報の暗号化のためのタイトル鍵Tを出力する。コンテンツ暗号部23はこの鍵でコンテンツ情報22を暗号化し、暗号化コンテンツ情報18をハードディスクドライブHDDに記録する。コピーワンスの著作権情報をもつ番組の記録にあたっては、その著作権情報は、これ以上コピーできないことを示しており、コピーノーモア(Copy No More)の状態として記録する。
【0030】
デバイス鍵レジスタ4には、受信機毎に異なる鍵の値が保管されている。デバイス鍵Dはユーザによって書き換えられてはならないため、ROMやEEPROMなどに蓄える。ただし、暗号化するなどの対策が施されていれば、レジスタではなくファイルとしてハードディスクドライブHDDに格納しても良い。又、デバイス鍵Dは、デバイス鍵レジスタ4の値を直接用いるのではなく、ハードディスクドライブHDDに格納された暗号化鍵をデバイス鍵Dで復号して用いるようにしても良い。
【0031】
このデバイス鍵Dでタイトル鍵Tをタイトル鍵暗号部25で暗号化し、暗号化タイトル鍵T’ファイル17としてハードディスクドライブHDDに記録する。
【0032】
制御部(記録制御)3がハードディスクドライブHDDに記録する再生可能条件の情報の全て又は一部と、コンテンツ情報と再生可能条件との関連性を示す関連性情報である暗号化タイトル鍵T’とを対象にそのハッシュ値を求める。得られたハッシュ値をハッシュレジスタ11に記録する。
【0033】
(本発明に係る再生処理)
次に、このように記録された暗号化コンテンツ情報18を再生する再生処理を以下に図面を用いて詳細に説明する。
【0034】
図1は、図3の暗号/復号部1と、ユーザ指示部2であるリモコンと、制御部3と、電源遮断検出器29と、ハードディスクドライブHDDとの間の処理を説明する説明図である。ここで、暗号/復号部1の内部に描かれた破線は、ワンチップCを示すものであり、破線内の構成をワンチップCで構成することにより、一層のセキュリティを持たせることができる。
【0035】
1.再生可能条件の判断
初めに、ユーザが望む再生処理が、再生可能条件に合致したものかどうかが判断される。制御部(再生制御)3は、ユーザ指示部2であるリモコンからユーザからの再生開始の指示及びその再生開始位置の指示を受信する。もし、再生がDVHSへのコンテンツ情報の移動を伴うものである場合は、コピーノーモアの著作権情報をもつ番組の再生はまだ移動されていないコンテンツ情報部分に限られて行われなければならない。
【0036】
複数の番組が多重されているストリームの場合は、それぞれの番組毎にまだ移動されていないコンテンツ情報部分に限定した再生を許可する。
【0037】
又、有限回数のみコピー可能、視聴可能という番組もある。この場合は条件に示される回数が1以上の部分についてのみコピーや視聴のための再生を許可する。
【0038】
比較部8は再生(移動)しようとする番組に対応した再生可能条件で示される再生可能範囲をハードディスクドライブHDDから読み出し、ユーザからの再生開始指示に含まれる再生開始位置と比較する。もし、複数の番組を同時に再生(移動)する場合は、それぞれの番組に対して比較を行う。又、再生しようとする部分の再生可能回数についても1以上かどうかの比較をする。
【0039】
又、ここでの再生可能条件は、一つのコンテンツ情報について、再生済の領域と未再生の領域とを区別して与えられる再生可能領域情報であり、又、領域ごとに再生回数を特定するものである。これにより、例えば、電源断等により途中の領域は再生(移動)されたが後半の領域は再生(移動)されていない場合について、電源が復旧した後に領域ごとに再生可能性が判断される。
【0040】
比較部8の比較処理の結果、ユーザからの指示が再生可能範囲を外れている場合や、再生可能回数が0の場合は、この結果が制御部3に返され、制御部3はこのユーザからの再生指示自体を拒否する。その結果、タイトル鍵復号部10やコンテンツ復号部13やその他ハードディスクドライブHDDの読み出し制御などを実行しない。そのとき、図示せぬ表示画面を用いて「既に再生(移動)されているため再生できません」などのメッセージを表示する。同時に、該当する番組名を表示することも好適である。
【0041】
2.再生可能条件の改竄判断と復号処理
次に、ハードディスクドライブHDDに記録されている再生可能条件が改竄されたものでないかどうかが判断される。
【0042】
再生可能条件ファイル15と暗号化タイトル鍵T’ファイル17をハードディスクドライブHDDから読み出し、再生可能条件の値と暗号化タイトル鍵T’の値から、ハッシュ演算器7はそのハッシュ値を求める。
【0043】
デバイス鍵レジスタ4には、受信機毎に異なる値のデバイス鍵Dが保管されている。デバイス鍵Dはユーザによって書き換えられてはならないため、ROMやEEPROMなどに蓄える。ただし、暗号化するなどの対策が施されていれば、デバイス鍵レジスタ4ではなくファイルとしてハードディスクドライブHDDに格納しても良い。又、デバイス鍵Dは、デバイス鍵レジスタ4の値を直接用いるのではなく、ハードディスクドライブHDDに格納された暗号化鍵をデバイス鍵で復号化して用いるようにしても良い。
【0044】
次に、ハッシュレジスタ11から先のハッシュ値を読み出し、ハッシュ演算器7の出力と比較部12により比較する。この結果が一致したときは、ハードディスクドライブHDDの再生可能条件ファイル15と暗号化タイトル鍵T’ファイル17は改竄されておらず内容は信頼できるものとする。
【0045】
そのとき、デバイス鍵レジスタ4から読み出したデバイス鍵Dを用いて、タイトル鍵復号部10は暗号化タイトル鍵T’ファイル17から読み出した暗号化タイトル鍵T’を復号化し復号化タイトル鍵Tを得る。
【0046】
先のハッシュ値と現在のハッシュ値とが一致しない場合は、復号化タイトル鍵Tを出力しないことにより、コンテンツ情報は復号化されない。しかし、一致しない場合でもコンテンツ情報を復号化し、このコンテンツ情報が情報記録再生装置の外部に出力されないように制御部3することでも、本発明と同等の作用効果を発揮するものである。
【0047】
録画したコンテンツ情報を初めて再生する場合は、再生可能条件は録画開始から終了までの時点が可能だと示している。従って、録画されている範囲の任意時点の再生が可能である。初めてでない場合は再生可能条件に指定された範囲が再生可能となる。ユーザ指示部2であるリモコンを通じて与えられたユーザからの再生開始位置に従い、再生開始位置に相当するデータがどこにあるかを求め、暗号化コンテンツ情報18をハードディスクドライブHDDから読み出す。
【0048】
コンテンツ復号部13は、ハードディスクドライブHDDから読み出された暗号化コンテンツ情報18をタイトル鍵復号部10から得られる復号化タイトル鍵Tを用いて暗号化コンテンツ情報を復号化して、複合化されたコンテンツ情報14を出力する。
【0049】
視聴が目的の再生の場合は、この後、MPEGデコーダ57で映像信号が復元され、その後に表示出力デバイス56にて表示される。
【0050】
DVHS等への記録が目的の再生の場合は、この後、IEEE1394インタフェース等の出力インタフェース59を通じて復号化されたコンテンツ情報がIEEE1394などの伝送路に伝送される。
【0051】
(コンテンツ情報の移動処理)
次に、この再生コンテンツ情報の著作権情報はコピーノーモアの状態で、この再生指示が、IEEE1394などによる伝送路を用いてのDVHSなどの記録機器への移動の場合を説明する。
【0052】
移動(又は視聴)のために再生が開始され、ユーザからユーザ指示部2であるリモコンにより再生を停止する指示が与えられると、再生が終了した時点までの部分についてはハードディスクドライブHDDより消去又は再生不能とされなければならない。
【0053】
図4は記録コンテンツ情報の先頭から再生を開始し、途中で停止した場合である。この再生は移動のための再生であるが、視聴のための再生でもよい。ユーザから指定された再生開始位置が記録コンテンツ情報の先頭Aであり、停止位置はBである。再生済の領域はAからBの間となり、ここの領域は再生(移動)できてはならない。未再生の領域つまりBからCが再生可能領域となる。
【0054】
図5は記録コンテンツ情報の途中から再生を開始し、途中で停止した場合である。この再生は移動のための再生であるが、視聴のための再生でもよい。ユーザから指定された再生位置が記録コンテンツ情報の先頭より後すなわちBの時点で、停止位置がCである。再生済の領域はBからCの間となり、ここの領域は再生(移動)できてはならない。AからBまでと、CからDまでが未再生の領域で再生可能領域となる。
【0055】
図6は再生回数が2回まで可能な記録コンテンツ情報の途中から再生を開始し、途中で停止した場合である。ユーザから指定された再生位置が記録コンテンツ情報の先頭より後すなわちBの時点で、停止位置がCである。BからCの間は残り再生可能回数が1回となり、ここの領域はあと1回再生可能である。AからBまでの領域と、CからDまではあと2回再生可能な領域となる。
【0056】
再生が停止した時点で、その時点又はその近傍を示す時点を、再生可能領域情報の一つとして再生可能条件に含めてハードディスクドライブHDDに記録する。図5や図6のような場合を考慮し、再生可能条件としては再生を停止した位置だけでなく、再生可能な全ての領域の開始点と終了点、図5ではA,B,C,Dの全ての位置とそれぞれの区間の再生可能回数を含ませても良い。
【0057】
このように、再生可能条件に、再生済の領域と未再生の領域の情報、又は再生回数の情報による再生可能領域情報を含ませることによって、コンテンツ情報の一部だけを移動又は視聴した後に、移動又は視聴が許されている残りの領域全てを移動目的で再生することや、まだ視聴していない領域は最初に与えられた回数だけ再生できる等の処理が可能となる。
【0058】
(再生停止による再生可能条件の更新)
再生前にハードディスクドライブHDDにすでに存在していた再生可能条件の値は更新される。
【0059】
再生可能条件として、A,B,C,Dの位置を含んだ場合、比較部8では、ユーザから指定された再生開始位置をGとすると、
AがGより小さいか等しいか、
GがBより小さいか等しいか、
CがGより小さいか等しいか、
GがDより小さいか等しいか、
の比較を行うことにより、再生可能かどうかの判定を行う。又、各区間の再生可能回数が1以上かどうかの判定を行う。
【0060】
再生が停止した時点で、制御部(再生制御)3から更新された再生可能条件がハードディスクドライブHDDに書き込まれる。この再生可能条件と、暗号化タイトル鍵17の値とを対象としてハッシュ演算器9によりハッシュ演算を行い、ハッシュレジスタ11にその結果が記録され更新される。
【0061】
ハッシュ値は、再生するコンテンツ情報の再生可能条件ごとに求めると、コンテンツ情報の数分だけ存在することになる。他に蓄積されているコンテンツ情報の再生可能条件もハードディスクドライブHDDの再生可能条件ファイル15から読み出し、これと合わせた値に対してハッシュ値を一つだけ求め、複数のコンテンツ情報に対して一つとなったハッシュ値をハッシュレジスタ11に保存するようにしても良い。
【0062】
(電源断による再生可能条件の更新)
記録の停止がユーザからの指示ではなく、電源断による場合もある。電源が遮断されてから短時間の処理が実行できる程度の間は装置に電源が供給できることもある。この場合、電源遮断検出器29からの検出信号を制御部(再生制御)3が受け、電源断が検出されてから上記の新デバイス鍵の発生からタイトル鍵の暗号化と保存までの処理を行う。
【0063】
このような更新処理ができない場合は、再生可能条件が更新されずに再生前の状態が保持されてしまい、コンテンツ情報を何度でも再生することができてしまう。その場合は、新デバイス鍵の発生やタイトル鍵の暗号化はコンテンツ情報の再生開始の時点から定期的に行うことにより、再生可能条件の更新を行う方法が好適である。
【0064】
又、新デバイス鍵の発生は再生開始時に一度だけ行っても良い。その場合、実際に停止する時点より前に発生された暗号化タイトル鍵は後に再利用されないように、ハードディスクドライブHDDのように読み書きが自由にできるところには記録せず、例えば図示せぬEEPROMなどに記録する。そして、電源が切れる寸前又は、再度電源が入れられたときに停止時点での暗号化タイトル鍵T’をハードディスクドライブHDDに記録するようにしても良い。
【0065】
(演算処理の詳細)
次に、上述したデバイス鍵を用いる演算を実行するタイミングについてフローチャートを用いて詳細に説明する。これらの処理は制御部(再生制御)3、又は、制御部(記録制御)3にて行われる。
【0066】
再生開始時のフローチャートである図7において、再生が開始されると(S10)、再生可能条件ファイル15と暗号化タイトル鍵T’17を読み出し、これらからハッシュ値を求める(S11)。そして、求めたハッシュ値とハッシュレジスタに既に記録されているハッシュ値とを比較する(S12)。両者が一致した場合には(S13)、復号したコンテンツ情報暗号鍵を用いて、コンテンツ情報を復号化して再生する(S14)。不一致の場合は、コンテンツ情報暗号鍵T’を復号しない、又はコンテンツ情報を復号しない、又は復号化しても復号化コンテンツ情報を情報記録再生装置から出力しない等により、コンテンツ情報が外部に出力されることを防止するものである(S15)。
【0067】
(再生停止による再生可能条件の更新)
次に、上述した再生停止時点での処理を図8のフローチャートを用いて詳細に説明する。ユーザから再生停止指示が出される、又は電源遮断が検出されると(S21)、その時点で再生したタイトルの再生可能条件を変更する(S22)。つまり、再生可能領域情報として、再生開始時点から停止時点まで再生可能回数を1つ減らす、又は再生済とする等の、処理がことなる領域ごとの情報を再生可能条件として更新して記録する。この更新の結果の再生可能条件を用いて新たなハッシュ値を算出する(S23)。求めたハッシュ値をハッシュレジスタ11に記録する(S24)。
【0068】
この場合、電源が遮断されて再生が停止した場合には、電源の遮断を検出してからステップS22からステップS24までの処理を行わなければならず、情報記録再生処理装置の電源回路の構成によっては電源が完全に断たれるまでに全ての処理を完了できない場合もある。その場合は、図8に示す処理を所定時間ごと、例えば1分ごとに実行するようにすることで、不意の電源断に対しても、電源断があった時の情報を更新された再生可能条件及びハッシュ値として確保することができる。
【0069】
(本発明による不正処理の防止)
ユーザから再生開始及び位置指定として既に再生(又は移動)の終了しているコンテンツ情報領域の再生(又は移動)を目的としての再生指示が与えられたとする。この場合、比較部8での演算では、再生可能条件ファイル15を読み出した値との比較結果により、再生しようとしている位置が再生してはならない位置にいることが検出され、コピーを防止することができる。又、再生回数が再生可能回数に示されただけ再生が終わっているコンテンツ情報の領域については、再生可能回数が0となっているために再生を防止できる。
【0070】
では、更に再生可能条件ファイル15が改竄され、既に再生(又は移動)の終了しているコンテンツ情報の領域の先頭に戻された場合や回数値が増加された場合を説明する。この場合は、演算器8による不正コピーの検出はできないが、ハッシュ演算器7での演算した結果は、比較部12でハッシュレジスタ11の内容と比較され、正しい再生可能条件がハッシュ演算器7に与えられた場合と異なる値となるため、改竄を検出することができ、コンテンツ情報の復号を行わないことにより、やはり、不正なコピーを防ぐことができる。
【0071】
又、著作権情報を含む再生可能条件の演算によりハッシュ値を求めているため、著作権情報や再生条件が変更されてもコンテンツ情報全体の暗号化する場合と比較して演算が高速に実行できる。そのため、再生を停止してから、又は、電源が遮断されたのちに演算を開始しても、短時間に演算を完了することができる。
【0072】
電源の遮断が検出されてから、電源が完全に遮断される間での時間が短い場合でも、遮断時の条件が記録されるため、電源が遮断された時点での再生条件に応じた再生処理が可能となる。
【0073】
<本発明による他の不正処理の防止>
例えば、コンテンツ情報の最初の10分のデータが再生済の時、このデータの先頭に更に10分のダミーデータを追加し、このダミーデータの10分の位置から再生(又は移動)することにより、実質的にコンテンツ情報の最初からの領域を再生(又は移動)可能にしてしまうような不正処理が考えられる。この不正処理は、単純に先頭から10分の位置以降から再生可能であるという条件があっても、その10分の位置がコンテンツ情報の上でどこかという情報が改竄されることにより成立してしまうものである。
【0074】
この不正処理に対する対策として、コンテンツ情報の暗号化の鍵情報Tを、時刻情報やカウンタ値を含めて生成するという方法がある。すなわち、記録処理の際に、図2の説明では、コンテンツ情報はタイトル鍵発生部21から発生された単一の値をもつ鍵にて暗号化されていたが、制御部3から与えられる時刻情報(又は単純な一定間隔で1づつ増えていくカウンタ値でも良い)とタイトル鍵発生部21の出力を演算して得られた値を用いて鍵を発生し、これにより暗号化する。
【0075】
そして、再生処理の際に、図1においては、制御部3から発生される時刻情報とタイトル鍵復号部10で復号された値とを演算することで鍵を求め、この鍵にてコンテンツ復号部13にてコンテンツ情報を復号化する。
【0076】
このように、鍵情報に時刻情報又はカウンタ値を含めることで、時刻データ又はカウンタ値とコンテンツ情報の位置とを一意に結びつけることができる。これにより、再生時に、仮にコンテンツ情報の先頭領域の情報が欠落又は追加する不正処理により、再生可能条件に含まれる位置情報とユーザからの再生指定位置とを比較部8で比較した結果を欺こうとしても、再生指定位置が10分の位置としても鍵は0分の時刻データ又はカウンタ値を用いなければ正しく復号化することができない。これにより、時刻情報(又はカウンタ値)を含めた暗号鍵を用いることで、上記のこの不正処理を防止することができる。
【0077】
以上記載した様々な実施形態により、当業者は本発明を実現することができるが、更にこれらの実施形態の様々な変形例を思いつくことが当業者によって容易であり、発明的な能力をもたなくとも様々な実施形態へと適用することが可能である。従って、本発明は、開示された原理と新規な特徴に矛盾しない広範な範囲に及ぶものであり、上述した実施形態に限定されるものではない。
【0078】
例えば上述した実施形態では、コンテンツ情報は、タイトル鍵Tにより復号化され、そのタイトル鍵Tは、受信機特有のデバイス鍵Dにより暗号化されている。しかし、このコンテンツ情報の暗号化の方法と、本発明の特徴である、本発明のコンテンツ情報の使用履歴の異なる領域ごとの再生可能情報の管理及び再生可能情報の改竄防止の作用効果とは、関連のないものである。従って、コンテンツ情報は必ずしも暗号化させる必要はなく、使用履歴の異なる領域ごとに、再生可能条件を判断し、又、再生可能条件の改竄を判断することにより、本発明の作用効果は発揮されるものである。
【0079】
従って、本発明の趣旨の範囲で、コンテンツ情報の暗号化の有無、及び暗号化けの方法は自由に変えることができる。
【0080】
又更に、上述した実施形態では、再生可能条件がハッシュ演算により演算されその演算結果を比較することにより改竄を検出するものであるが、ここで行われる演算はハッシュ演算に限るものではなく、他のどんな論理演算であっても同様の作用効果を発揮するものである。
【0081】
又、ハッシュ演算の対象は、再生可能条件だけであっても、これに暗号化タイトル鍵T’を加えても、更に時間情報を加えても、又他の情報を加えるものであっても本来の本発明の趣旨を大きく変えるものではなく、同様の作用効果を発揮するものである。
【0082】
【発明の効果】
以上詳述したように本発明によれば、コンテンツ情報の再生中の中断を考慮して残りの領域について再生可能領域情報を含めて再生可能条件を更新することにより、中断があった場合でも再生されていない残りの領域の再生を確保し、又これと同時に、コンテンツ情報の再生可能条件の改竄を、例えばハッシュ演算を用いて検出することにより、コンテンツ情報の不正な再生の防止を少ない処理量の演算処理により実現する情報記録再生装置又はこの方法を提供するものである。
【図面の簡単な説明】
【図1】本発明に係る情報記録再生装置の一例において、再生制御を中心に説明するための説明図。
【図2】本発明に係る情報記録再生装置の一例において、記録制御を中心に説明するための説明図。
【図3】本発明に係る情報記録再生装置の一例の全体構造を示すブロック図。
【図4】本発明に係る情報記録再生装置が扱う記録コンテンツ情報の一部再生済の例を示す図。
【図5】本発明に係る情報記録再生装置が扱う記録コンテンツ情報の一部再生済の他の例を示す図。
【図6】本発明に係る情報記録再生装置が扱う記録コンテンツ情報が部分的に異なる再生回数により再生済である場合の例を示す図。
【図7】本発明に係る情報記録再生装置の再生処理の一例を説明するフローチャート。
【図8】本発明に係る情報記録再生装置の記録処理の一例を説明するフローチャート。
【符号の説明】
1…暗号復号部、2…ユーザ指示部、3…制御部、4…デバイス鍵レジスタ、7…ハッシュ演算部、8…比較部、9…ハッシュ演算部、10…タイトル鍵復号部、11…ハッシュレジスタ、12…比較部、13…コンテンツ情報復号部、HDD…ハードディスクドライブ、14…コンテンツ情報、15…再生可能条件ファイル、17…暗号化タイトル鍵T’ファイル、18…暗号化コンテンツ情報、21…タイトル鍵発生部、22…コンテンツ情報、23…コンテンツ暗号部、25…タイトル鍵暗号部。
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to an information recording / reproducing apparatus for content information and the like, and more particularly to an information recording / reproducing apparatus for handling content information and the like whose copyright is protected by prohibiting copying of information and allowing only movement, and to this method. .
[0002]
[Prior art]
Recently, digitalization of content information such as moving images and voices has progressed, and information recording / reproducing apparatuses for handling such information have been developed and spread. This facilitates copying of various types of information, and a technique for sufficiently protecting the copyright of content information is used.
[0003]
For example, in digital broadcasting, content information having copy once copyright information that permits recording of only one generation may be broadcast. When this content information is received by a receiver with a built-in hard disk drive (Hard Disk Driver) and recorded on the hard disk drive, the recorded content information is not permitted to be recorded on other media. And this content information has the copyright information of Copy No More. The hard disk drive is easy to use because of its high access speed, but since the recording capacity is limited, content information that should be stored for a long time may be moved to individual media such as DVHS. The movement here is to reproduce the recorded copy-no-more content information and record it on other media on the condition that the original content information that has been recorded is erased.
[0004]
In the case of recording by DVHS, what has been reproduced once by a device (a receiver with a built-in hard disk drive) that records content information is recorded. In recording with a hard disk drive built-in receiver, in order to prevent unauthorized copying, content information is generally recorded encrypted. In the case of playback, if the content information is played back with encryption on the playback device and recorded on a recording device such as DVHS, the content information cannot be played back on the recorded device. It is necessary to output to the recording device after conversion. The transmission path uses IEEE 1394 or the like, and it is necessary to protect content information using a protection mechanism such as DTCP (Digital Transmission Content Protection).
[0005]
Japanese Patent Laid-Open No. 2000-306328 is known as such a prior art cited document. This cited document is a recording / playback apparatus that handles content information such as audio data, and has a hash value calculated and stored for a music database that is management information of content information in order to prevent unauthorized copying. When reproduction or copying is performed, whether or not the music database has been tampered with is calculated by calculating a hash value and comparing it with the previous hash value. Thus, a technique for preventing copying or reproduction of unauthorized content information is disclosed.
[0006]
However, the above prior art has the following problems when moving the content information. That is, the moving operation may be interrupted due to an unexpected power interruption or malfunction of the apparatus during the movement to a recording medium such as DVHS. In such a case, in the content information, the reproduced part and the unreproduced part are distinguished, and the regenerated part cannot be moved when moving after the power is restored, and only the unreproduced part is included. Although it makes sense to be treated as movable, the above-described prior art has a problem that it is impossible to move uniformly without making such a distinction.
[0007]
On the other hand, content information management is performed in a shorter time, for example, by changing the encryption key of the content information in units of one minute, and the reproduced part key is disabled, so that the reproduced and unreproduced content Information can be managed. However, this method needs to prepare 120 keys for, for example, 120 minutes of content information, and there is a problem that key data management becomes very difficult.
[0008]
[Problems to be solved by the invention]
In other words, in the above-described prior art, if the playback operation is interrupted due to an unexpected power interruption or malfunction of the device during playback (or movement) to DVHS or the like as a recording medium, Among them, the reproduced part and the unreproduced part are distinguished from each other, and it is not possible to treat only the unreproduced part as reproducible, and content information cannot be reproduced uniformly.
[0009]
In addition, according to the technique such as increasing the key value, there is a problem that the key management becomes complicated or the processing time becomes long, and the access time becomes long in random access to the content information.
[0010]
In the present invention, when the reproduction (or movement) of content information is interrupted, the management that the unreproduced part can be reproduced (or moved) and the reproduced part is not reproduced (or moved) is An object of the present invention is to provide an information recording / reproducing apparatus and a method capable of preventing tampering with a simple method.
[0011]
[Means for Solving the Problems]
  The present inventionA setting unit that receives content information, sets and records the reproducible condition of the content information, a power cutoff detection unit that detects that the power is shut off, and starts playback of the content information and stops playback. Alternatively, when the power-off detection unit detects a power-off and the playback is stopped, the update unit updates the playable condition according to the stop position from the playback start position, and the content information is encrypted with the key information. An encryption unit that records and records, a calculation unit that calculates information of the reproducible condition updated by the update unit and records a calculation result, and upon receiving a playback start instruction, the instruction is updated by the update unit When the reproducible condition determining unit that determines whether or not the reproducible condition is met and the reproducible condition determining unit determines that the reproduction start instruction matches the reproducible condition, The information on the reproducible condition used by the live condition determination unit is calculated to obtain a calculation result, and compared with the calculation result calculated and recorded by the calculation unit. A falsification determination unit that determines that the condition has not been falsified, and if the falsification determination unit determines that there is no falsification, the content information encrypted by the encryption unit is decrypted using the encryption key and output When the falsification determination unit determines that falsification has occurred, the content information is not decrypted, or a decryption unit that does not output a signal obtained by decrypting the content information using the encryption key is provided. Is an information recording / reproducing apparatus.
[0012]
According to the present invention, a reproducible condition including reproducible area information indicating a reproducible area is generated based on the above-described characteristics by identifying an already regenerated area of the content information. Then, a hash calculation result is ensured with the reproducible condition as a target of hash calculation or the like, and the hash calculation result is confirmed at the time of reproduction or copying to prevent falsification of the reproducible condition. As a result, content information is differentiated from reproduced and unreproduced, and the reproduction condition that is management information is prevented from being falsified, thereby preventing unauthorized copying of the content information and dealing with power interruptions. Thus, an information recording / reproducing apparatus and an information recording / reproducing method that enable subsequent reproduction processing are provided.
[0013]
DETAILED DESCRIPTION OF THE INVENTION
The information recording / reproducing apparatus according to the present invention will be described below with reference to the drawings.
[0014]
<Information Recording / Reproducing Device According to the Present Invention>
(Overview)
An outline of an example of an information recording / reproducing apparatus according to the present invention will be described with reference to the drawings. FIG. 3 is a block diagram showing an outline of an embodiment of the information recording / reproducing apparatus according to the present invention.
[0015]
In FIG. 3, an information recording / reproducing apparatus according to the present invention includes an input interface 50 for inputting content information and the like from the outside, a tuner 51 connected via a central data bus and receiving a broadcast signal and outputting a received signal. And a power interruption detector 29 for detecting that the power supply to the apparatus is interrupted. Further, a control unit 3 including a CPU and the like for controlling the overall operation and a user instruction unit 2 for receiving an instruction signal from a user using a remote controller or the like are connected to the data bus. Further, an encryption / decryption unit 1 that encrypts / decrypts content information, a decoder 57 that decrypts information, and a display output device 56 that displays operation information, management information of content information, and the like are included in the data bus. Connected to. A hard disk drive (Hard Disk Driver) HDD in which content information and the like are stored is connected, an output interface 59 is connected to a data bus, and is connected to an output terminal 62.
[0016]
An outline of the operation of the information recording / reproducing apparatus having such a structure will be described below. First, broadcast content information is received by the tuner 51. The control unit 3 reads an instruction from the user from a remote controller that is the user instruction unit 2. Upon receiving a recording instruction from the user, the control unit 3 reads the reception time from the current time timer 52, associates it with the received content information, and records it as a file on the hard disk drive HDD. However, it is also preferable to use time data included in a transmission packet in digital broadcasting instead of the time timer 52 in the system. The control unit 3 performs a recording process according to the flowchart of FIG. 8 described later, generates a title key T that is an encryption key and a different key for each title of the content information, and encrypts the content information 22 by the encryption / decryption unit 1 The encrypted content information 18 is recorded on the hard disk drive HDD. The title key T is related information indicating the relevance with the content information 22, and the same function and effect can be achieved even with other equivalent information.
[0017]
Further, the control unit 3 performs processing in accordance with a reproduction processing flowchart shown in FIG. 7 to be described later in response to an instruction from the user, and the portion of the content information to be reproduced corresponds to the reproducible condition. If so, a title key T that is a decryption key is generated, a file is read from the hard disk drive HDD, content information is decrypted by the encryption / decryption unit 1, data is decoded through the decoder 57, and display output is performed. The content information is displayed by the device 56, and this is reproduced in the case of sound.
[0018]
If it is determined that copying is possible, the content information is output from the output terminal 62 via the output interface 59.
[0019]
(Recording process according to the present invention)
Next, recording processing unique to the present invention will be described below with reference to the drawings. FIG. 1 is an explanatory diagram for explaining mainly the reproduction control in an example of the information recording / reproducing apparatus according to the present invention, FIG. 2 is an explanatory diagram for explaining mainly the recording control, and FIGS. It is a figure which shows the example by which some content information was reproduced | regenerated. FIG. 7 is a flowchart for explaining an example of the reproducing process of the information recording / reproducing apparatus according to the present invention, and FIG. 8 is a flowchart for explaining an example of the recording process.
[0020]
Next, processing at the time of recording content information will be described using the explanatory diagram of FIG. FIG. 2 is an explanatory diagram for explaining processing among the encryption / decryption unit 1 of FIG. 3, the remote controller as the user instruction unit 2, the control unit 3, and the hard disk drive HDD. Here, the broken line drawn inside the encryption / decryption unit 1 indicates the one-chip C. By configuring the configuration within the broken line with the one-chip C, further security can be provided.
[0021]
In the information recording / reproducing apparatus described above, broadcast content information 22 having copyright information of copy-once recordable for only one generation is received. The content information may be received through a broadcast tuner 51 such as BS digital broadcast or a demodulator, or may be received from a transmission path of the input interface 50 using IEEE1394 or the like.
[0022]
The video signal of the broadcast content information 22 that is content information is compressed by the MPEG (Moving Picture Expert Group) method or the like. In the case of digital broadcasting, an MPEG2 transport stream format may be used. In this case, a plurality of programs may be multiplexed in one stream, and each program may have different copyright information. In addition, a plurality of programs may have copy once copyright information.
[0023]
Depending on the copyright information, after being stored in the hard disk drive HDD of the receiver, copying can be performed a certain finite number of times, and there are also conditions such as viewing only. In some cases, only a limited number of times can be viewed.
[0024]
The control unit (recording control) 3 performs control during recording. The control unit 3 receives an instruction to start recording from the user from the remote controller that is the user instruction unit 2. The title key generation unit 21 generates a title key T as a source of an encryption key for encrypting and recording the content information when recording of the content information is newly started, and generates a title key encryption unit 25 and a content encryption unit 23. To supply.
[0025]
The control unit (recording control) 3 records the point in time when the recording of the content information is started together with the copyright information obtained from the content information 22 as a reproducible condition in the reproducible condition file 15 in the hard disk drive HDD. .
[0026]
Here, the reproducible condition is a condition for decrypting the encrypted content information, and includes reproducible area information. This condition may be, for example, a reproduction history that indicates how many times the content information has been reproduced, or a movement history that indicates which region of the content information has already been moved. The area information is specified by one or a plurality of position information. This reproducible condition may be set by a provider of content information or may be set by another method. Further, it may be expressed in the form of a time at which playback can be started, or may be expressed at the head position of data at which playback can be started.
[0027]
The reproducible condition is not limited to the condition for decrypting the encrypted content information. That is, the reproducible condition is a condition as to whether or not the decrypted content information may be output from the information recording / reproducing apparatus. When the reproducible condition is not satisfied, the content information is decrypted and the content information is information Even if the control unit 3 is configured so that it is not output to the outside of the recording / reproducing apparatus, the same effect as that of the present invention is exhibited.
[0028]
FIG. 4 shows the recorded content information. Point A indicates the recording start time, and point B indicates the position where the reproduced (moved) area and the unreproduced (unmoved) area are separated. When a plurality of programs are multiplexed in the transport stream, the reproducible condition may be independently provided for each program.
[0029]
The title key generator 21 outputs a title key T for encrypting content information. The content encryption unit 23 encrypts the content information 22 with this key, and records the encrypted content information 18 on the hard disk drive HDD. When recording a program having copy-once copyright information, the copyright information indicates that copying cannot be made any more and is recorded as a copy no more (Copy No More) state.
[0030]
The device key register 4 stores different key values for each receiver. Since the device key D must not be rewritten by the user, it is stored in ROM, EEPROM, or the like. However, if a countermeasure such as encryption is taken, it may be stored in the hard disk drive HDD as a file instead of a register. The device key D may be used by decrypting the encryption key stored in the hard disk drive HDD with the device key D, instead of using the value of the device key register 4 directly.
[0031]
The title key T is encrypted with the device key D by the title key encryption unit 25 and is recorded on the hard disk drive HDD as the encrypted title key T ′ file 17.
[0032]
All or part of the reproducible condition information recorded in the hard disk drive HDD by the control unit (recording control) 3 and the encrypted title key T ′, which is relevance information indicating the relevance between the content information and the reproducible condition, Find the hash value for. The obtained hash value is recorded in the hash register 11.
[0033]
(Reproduction processing according to the present invention)
Next, a reproduction process for reproducing the encrypted content information 18 recorded as described above will be described in detail with reference to the drawings.
[0034]
FIG. 1 is an explanatory diagram for explaining processing among the encryption / decryption unit 1, the remote controller that is the user instruction unit 2, the control unit 3, the power-off detector 29, and the hard disk drive HDD in FIG. 3. . Here, the broken line drawn inside the encryption / decryption unit 1 indicates the one-chip C. By configuring the configuration within the broken line with the one-chip C, further security can be provided.
[0035]
1. Judgment of playback condition
First, it is determined whether or not the reproduction process desired by the user matches the reproducible condition. The control unit (reproduction control) 3 receives a reproduction start instruction and a reproduction start position instruction from the user from a remote controller that is the user instruction unit 2. If the reproduction involves moving the content information to DVHS, the reproduction of the program having the copy-no-more copyright information should be limited to the content information portion that has not yet been moved.
[0036]
In the case of a stream in which a plurality of programs are multiplexed, reproduction limited to the content information portion that has not yet been moved for each program is permitted.
[0037]
There are also programs that can be copied and viewed only a finite number of times. In this case, only the portion whose number of times indicated by the condition is 1 or more is permitted to be reproduced for reproduction or viewing.
[0038]
The comparison unit 8 reads the reproducible range indicated by the reproducible condition corresponding to the program to be reproduced (moved) from the hard disk drive HDD and compares it with the reproduction start position included in the reproduction start instruction from the user. If a plurality of programs are reproduced (moved) at the same time, the respective programs are compared. Also, a comparison is made as to whether or not the number of reproducible times of the portion to be reproduced is 1 or more.
[0039]
The reproducible condition here is reproducible area information that is given for each piece of content information by distinguishing a reproduced area and an unreproduced area, and specifies the number of times of reproduction for each area. is there. As a result, for example, in the case where an intermediate area is reproduced (moved) due to power interruption or the like, but the latter half area is not reproduced (moved), the possibility of reproduction is determined for each area after the power is restored.
[0040]
As a result of the comparison process of the comparison unit 8, when the instruction from the user is out of the reproducible range, or when the reproducible number is 0, this result is returned to the control unit 3, and the control unit 3 Reject the playback instruction itself. As a result, reading control of the title key decryption unit 10, the content decryption unit 13, and other hard disk drives HDD is not executed. At that time, a message such as “Cannot be played because it has been played (moved)” is displayed using a display screen (not shown). At the same time, it is also preferable to display the corresponding program name.
[0041]
2. Judgment of falsification of playback conditions and decryption processing
Next, it is determined whether or not the reproducible condition recorded in the hard disk drive HDD has been falsified.
[0042]
The reproducible condition file 15 and the encrypted title key T ′ file 17 are read from the hard disk drive HDD, and the hash calculator 7 obtains the hash value from the reproducible condition value and the encrypted title key T ′ value.
[0043]
The device key register 4 stores a device key D having a different value for each receiver. Since the device key D must not be rewritten by the user, it is stored in ROM, EEPROM, or the like. However, if measures such as encryption are taken, the file may be stored in the hard disk drive HDD as a file instead of the device key register 4. The device key D may be used by decrypting the encryption key stored in the hard disk drive HDD with the device key instead of directly using the value of the device key register 4.
[0044]
Next, the previous hash value is read from the hash register 11 and compared with the output of the hash calculator 7 by the comparison unit 12. If the results match, it is assumed that the reproducibility condition file 15 and the encrypted title key T ′ file 17 of the hard disk drive HDD are not falsified and the contents can be trusted.
[0045]
At that time, using the device key D read from the device key register 4, the title key decryption unit 10 decrypts the encrypted title key T ′ read from the encrypted title key T ′ file 17 to obtain the decrypted title key T. .
[0046]
If the previous hash value does not match the current hash value, the decrypted title key T is not output, so that the content information is not decrypted. However, even if they do not match, the content information is decrypted and the control unit 3 prevents the content information from being output to the outside of the information recording / reproducing apparatus.
[0047]
When the recorded content information is played back for the first time, the playable condition indicates that the time from the start to the end of the recording is possible. Therefore, it is possible to reproduce at an arbitrary point in the recorded range. If it is not the first time, the range specified in the reproducible condition can be replayed. In accordance with the reproduction start position from the user given through the remote controller as the user instruction unit 2, the data corresponding to the reproduction start position is obtained and the encrypted content information 18 is read from the hard disk drive HDD.
[0048]
The content decrypting unit 13 decrypts the encrypted content information 18 read from the hard disk drive HDD using the decrypted title key T obtained from the title key decrypting unit 10, and decrypts the decrypted content information. Information 14 is output.
[0049]
If the reproduction is intended for viewing, then the video signal is restored by the MPEG decoder 57 and then displayed on the display output device 56.
[0050]
In the case of reproduction intended for recording on DVHS or the like, the decrypted content information is transmitted to a transmission path such as IEEE 1394 through an output interface 59 such as an IEEE 1394 interface.
[0051]
(Content information transfer process)
Next, a case will be described in which the copyright information of the reproduction content information is in a copy-no-more state, and the reproduction instruction is a transfer to a recording device such as DVHS using a transmission path such as IEEE1394.
[0052]
When playback is started for movement (or viewing) and an instruction to stop playback is given from the user by the remote control that is the user instruction unit 2, the portion up to the point of time when playback is finished is erased or played from the hard disk drive HDD. It must be made impossible.
[0053]
FIG. 4 shows a case where playback is started from the beginning of the recorded content information and stopped halfway. This reproduction is reproduction for movement, but may be reproduction for viewing. The reproduction start position designated by the user is the beginning A of the recorded content information, and the stop position is B. The reproduced area is between A and B, and this area must not be reproduced (moved). An unreproduced area, that is, B to C are reproducible areas.
[0054]
FIG. 5 shows a case where playback is started from the middle of recorded content information and stopped halfway. This reproduction is reproduction for movement, but may be reproduction for viewing. The stop position is C when the playback position designated by the user is after the beginning of the recorded content information, that is, at time B. The reproduced area is between B and C, and this area must not be reproduced (moved). A to B and C to D are unreproduced areas and are reproducible areas.
[0055]
FIG. 6 shows a case where the reproduction is started from the middle of the recorded content information which can be reproduced up to two times and stopped halfway. The stop position is C when the playback position designated by the user is after the beginning of the recorded content information, that is, at time B. Between B and C, the remaining number of reproducible times is one, and this region can be reproduced once more. The area from A to B and the area from C to D are areas that can be reproduced two more times.
[0056]
When the reproduction is stopped, the time point indicating the time point or the vicinity thereof is recorded as one of the reproducible area information in the reproducible condition and recorded in the hard disk drive HDD. In consideration of the cases as shown in FIGS. 5 and 6, the reproducible condition is not only the position where reproduction is stopped, but also the start and end points of all reproducible areas. In FIG. 5, A, B, C, D May be included and the number of possible playbacks of each section.
[0057]
In this way, by including the reproducible area information in the reproducible condition and the information of the regenerated area and the unreproduced area, or the reproducible area information by the number of times of reproduction, after moving or viewing only a part of the content information, It is possible to perform processing such as reproducing all the remaining areas where movement or viewing is permitted for the purpose of movement, and reproducing areas not yet viewed for the number of times given first.
[0058]
(Updating playback conditions by stopping playback)
The value of the reproducible condition that already exists in the hard disk drive HDD before reproduction is updated.
[0059]
In the case where positions A, B, C, and D are included as reproducible conditions, the comparison unit 8 assumes that the reproduction start position designated by the user is G.
Whether A is less than or equal to G,
Whether G is less than or equal to B,
Whether C is less than or equal to G,
Whether G is less than or equal to D,
It is determined whether or not playback is possible by comparing the above. Further, it is determined whether or not the number of reproducible times in each section is 1 or more.
[0060]
When the reproduction is stopped, the reproducible condition updated from the control unit (reproduction control) 3 is written in the hard disk drive HDD. The hash calculator 9 performs a hash operation on the reproducible condition and the value of the encrypted title key 17, and the result is recorded and updated in the hash register 11.
[0061]
If the hash value is obtained for each reproducible condition of the content information to be reproduced, there are as many hash values as the number of content information. The reproducible conditions of the content information stored in the other are also read from the reproducible condition file 15 of the hard disk drive HDD, and only one hash value is obtained for the combined value. The generated hash value may be stored in the hash register 11.
[0062]
(Renewable conditions when power is turned off)
In some cases, the stop of the recording is not an instruction from the user but is caused by power-off. There may be a case where power can be supplied to the apparatus as long as a short-time processing can be performed after the power is turned off. In this case, the control unit (reproduction control) 3 receives a detection signal from the power shutoff detector 29, and performs processing from generation of the new device key to encryption and storage of the title key after the power shutoff is detected. .
[0063]
If such an update process cannot be performed, the reproducible condition is not updated and the state before reproduction is retained, and the content information can be reproduced any number of times. In this case, it is preferable to update the reproducible condition by periodically generating the new device key and encrypting the title key from the start of the reproduction of the content information.
[0064]
The new device key may be generated only once at the start of reproduction. In this case, the encrypted title key generated before the actual stop point is not recorded in a place where it can be freely read and written such as the hard disk drive HDD so that it is not reused later. To record. Then, the encrypted title key T ′ at the time of stopping may be recorded in the hard disk drive HDD immediately before the power is turned off or when the power is turned on again.
[0065]
(Details of calculation processing)
Next, the timing for executing the above-described calculation using the device key will be described in detail using a flowchart. These processes are performed by the control unit (reproduction control) 3 or the control unit (recording control) 3.
[0066]
In FIG. 7 which is a flowchart at the start of reproduction, when reproduction is started (S10), the reproducible condition file 15 and the encrypted title key T'17 are read out, and a hash value is obtained from them (S11). Then, the obtained hash value is compared with the hash value already recorded in the hash register (S12). If they match (S13), the content information is decrypted and reproduced using the decrypted content information encryption key (S14). If they do not match, the content information encryption key T ′ is not decrypted, the content information is not decrypted, or the decrypted content information is not output from the information recording / reproducing apparatus even if decrypted, and the content information is output to the outside. (S15).
[0067]
(Updating playback conditions by stopping playback)
Next, the above-described processing at the time of stopping playback will be described in detail with reference to the flowchart of FIG. When a playback stop instruction is issued from the user or when power-off is detected (S21), the playable condition of the title played back at that time is changed (S22). That is, as the reproducible area information, information for each area where processing is different, such as reducing the number of reproducible times from the reproduction start time to the stop time by one, or having been regenerated, is updated and recorded as reproducible conditions. A new hash value is calculated using the reproducible condition of the update result (S23). The obtained hash value is recorded in the hash register 11 (S24).
[0068]
In this case, when the power supply is cut off and the reproduction is stopped, the processing from step S22 to step S24 must be performed after detecting the interruption of the power supply, depending on the configuration of the power supply circuit of the information recording / reproducing processing apparatus. May not be able to complete all processing until the power is completely turned off. In that case, by executing the processing shown in FIG. 8 every predetermined time, for example, every minute, the information at the time of power interruption can be updated and replayed even if the power is unexpectedly cut off. It can be secured as a condition and a hash value.
[0069]
(Preventing unauthorized processing according to the present invention)
It is assumed that the user gives a reproduction instruction for the purpose of reproduction (or movement) of the content information area that has already been reproduced (or moved) as reproduction start and position designation. In this case, in the calculation by the comparison unit 8, it is detected from the comparison result with the value read from the reproducible condition file 15 that the position to be reproduced is a position that should not be reproduced, thereby preventing copying. Can do. In addition, the content information area that has been reproduced by the number of reproductions indicated by the number of reproductions can be prevented from being reproduced because the number of reproductions is zero.
[0070]
Now, a case where the reproducible condition file 15 is further tampered and returned to the top of the content information area that has already been reproduced (or moved) or the number of times is increased will be described. In this case, although the illegal copy cannot be detected by the arithmetic unit 8, the result calculated by the hash arithmetic unit 7 is compared with the contents of the hash register 11 by the comparison unit 12, and the correct reproducible condition is stored in the hash arithmetic unit 7. Since the value is different from the given value, tampering can be detected, and unauthorized copying can still be prevented by not decoding the content information.
[0071]
In addition, since the hash value is obtained by calculating the reproducible condition including copyright information, the calculation can be performed at a higher speed than when the entire content information is encrypted even if the copyright information and the playback condition are changed. . Therefore, even if the calculation is started after the reproduction is stopped or after the power is turned off, the calculation can be completed in a short time.
[0072]
Even when the time from when the power supply is detected to when it is completely shut down is short, the conditions at the time of power off are recorded, so the playback process according to the playback conditions at the time of power off Is possible.
[0073]
<Prevention of other unauthorized processing according to the present invention>
For example, when the first 10 minutes of content information has been reproduced, dummy data of 10 minutes is further added to the head of the data, and reproduction (or movement) is performed from the position of the 10 minutes of the dummy data. An illegal process that can substantially reproduce (or move) the area from the beginning of the content information is conceivable. Even if there is a condition that playback is possible from the position 10 minutes after the beginning, this fraudulent processing is established by falsifying information about where the 10-minute position is on the content information. Is.
[0074]
As a countermeasure against the unauthorized processing, there is a method of generating key information T for encrypting content information including time information and a counter value. That is, during the recording process, in the description of FIG. 2, the content information is encrypted with the key having a single value generated from the title key generation unit 21, but the time information given from the control unit 3 A key is generated using the value obtained by calculating the output of the title key generation unit 21 (or a counter value that is incremented by 1 at a simple fixed interval), and is encrypted by this.
[0075]
In the reproduction process, in FIG. 1, a key is obtained by calculating time information generated from the control unit 3 and a value decrypted by the title key decryption unit 10, and the content decryption unit is obtained using this key. At 13, the content information is decrypted.
[0076]
In this way, by including the time information or counter value in the key information, the time data or counter value and the position of the content information can be uniquely linked. As a result, at the time of playback, let's deceive the result of comparing the position information included in the playable condition with the play specified position from the user by the comparison unit 8 by an illegal process in which the information of the head area of the content information is missing or added. However, even if the reproduction designated position is 10 minutes, the key cannot be correctly decrypted without using 0-minute time data or a counter value. As a result, by using the encryption key including the time information (or the counter value), it is possible to prevent the unauthorized processing described above.
[0077]
With the various embodiments described above, those skilled in the art can realize the present invention. However, it is easy for those skilled in the art to come up with various modifications of these embodiments, and have the inventive ability. It is possible to apply to various embodiments at least. Therefore, the present invention covers a wide range consistent with the disclosed principle and novel features, and is not limited to the above-described embodiments.
[0078]
For example, in the above-described embodiment, the content information is decrypted with the title key T, and the title key T is encrypted with the device key D unique to the receiver. However, this content information encryption method and the feature and effect of the present invention are the management of the reproducible information for each region having different usage history of the content information of the present invention and the operational effect of preventing falsification of the reproducible information. It is not relevant. Accordingly, it is not always necessary to encrypt the content information, and the operational effects of the present invention can be achieved by determining the reproducible conditions for each region having different usage histories and determining whether the reproducible conditions are falsified. Is.
[0079]
Therefore, within the scope of the present invention, the presence / absence of encryption of content information and the method of encryption can be freely changed.
[0080]
Furthermore, in the above-described embodiment, the reproducible condition is calculated by a hash operation, and tampering is detected by comparing the calculation results. However, the operation performed here is not limited to the hash operation, Any logical operation of the above will have the same effect.
[0081]
The target of the hash operation may be only the reproducible condition, whether the encrypted title key T ′ is added thereto, time information is added, or other information is added. The present invention does not greatly change the gist of the present invention, and exhibits the same effects.
[0082]
【The invention's effect】
As described above in detail, according to the present invention, even if there is an interruption by updating the reproducible condition including the reproducible area information for the remaining area in consideration of the interruption during the reproduction of the content information. The amount of processing that prevents unauthorized reproduction of content information can be reduced by ensuring the reproduction of the remaining area that has not been performed, and at the same time, detecting falsification of the content information reproducibility condition using, for example, a hash operation The present invention provides an information recording / reproducing apparatus realized by the above arithmetic processing or this method.
[Brief description of the drawings]
FIG. 1 is an explanatory diagram for mainly explaining reproduction control in an example of an information recording / reproducing apparatus according to the present invention.
FIG. 2 is an explanatory diagram for mainly explaining recording control in an example of an information recording / reproducing apparatus according to the present invention.
FIG. 3 is a block diagram showing the overall structure of an example of an information recording / reproducing apparatus according to the present invention.
FIG. 4 is a diagram showing an example in which recorded content information handled by the information recording / reproducing apparatus according to the present invention has been partially reproduced.
FIG. 5 is a view showing another example in which recorded content information handled by the information recording / reproducing apparatus according to the present invention is partially reproduced.
FIG. 6 is a diagram showing an example of a case where recorded content information handled by the information recording / reproducing apparatus according to the present invention has been reproduced by a partially different number of reproductions.
FIG. 7 is a flowchart for explaining an example of reproduction processing of the information recording / reproducing apparatus according to the present invention.
FIG. 8 is a flowchart for explaining an example of a recording process of the information recording / reproducing apparatus according to the present invention.
[Explanation of symbols]
DESCRIPTION OF SYMBOLS 1 ... Encryption decoding part, 2 ... User instruction | indication part, 3 ... Control part, 4 ... Device key register, 7 ... Hash calculating part, 8 ... Comparison part, 9 ... Hash calculating part, 10 ... Title key decoding part, 11 ... Hash Register, 12 ... Comparison unit, 13 ... Content information decryption unit, HDD ... Hard disk drive, 14 ... Content information, 15 ... Playable condition file, 17 ... Encrypted title key T 'file, 18 ... Encrypted content information, 21 ... Title key generation unit, 22 ... content information, 23 ... content encryption unit, 25 ... title key encryption unit.

Claims (12)

コンテンツ情報を受け、このコンテンツ情報の再生可能条件を設定し記録する設定部と、A setting unit that receives the content information and sets and records the reproducible condition of the content information;
電源が遮断したことを検出する電源遮断検出部と、A power-off detection unit that detects that the power has been cut off;
前記コンテンツ情報の再生を開始し再生を停止した際、又は、前記電源遮断検出部が電源の遮断を検出し再生が停止した際に、前記再生開始位置から停止位置に応じて前記再生可能条件を更新する更新部と、When the reproduction of the content information is started and stopped, or when the power interruption detection unit detects the interruption of the power and the reproduction is stopped, the reproduction enable condition is set according to the stop position from the reproduction start position. An update section to update;
前記コンテンツ情報を鍵情報で暗号化して記録する暗号化部と、An encryption unit for encrypting and recording the content information with key information;
前記更新部が更新した前記再生可能条件の情報を演算し演算結果を記録する演算部と、A calculation unit that calculates information of the reproducible condition updated by the update unit and records a calculation result;
再生開始指示を受けると、この指示が前記更新部が更新した前記再生可能条件に合致したものかどうかを判断する再生可能条件判断部と、When receiving a playback start instruction, a playback condition determination unit that determines whether the instruction matches the playback condition updated by the update unit;
前記再生可能条件判断部が、前記再生開始指示が前記再生可能条件に合致していると判断したら、前記再生可能条件判断部が用いた前記再生可能条件の情報を演算して演算結果を求め、前記演算部が演算して記録した演算結果と比較して、両者が一致していれば、前記再生可能条件は改竄されていないものと判断する改竄判断部と、When the reproducible condition determining unit determines that the reproduction start instruction matches the reproducible condition, the information of the reproducible condition used by the reproducible condition determining unit is calculated to obtain a calculation result, Compared with the calculation result calculated and recorded by the calculation unit, if both match, the tampering determination unit determines that the reproducible condition is not tampered;
前記改竄判定部が改竄がないと判断した場合、前記暗号化部が暗号化した前記コンテンツ情報を前記暗号鍵を用いて復号して出力し、前記改竄判定部が改竄があったと判断した場合、前記コンテンツ情報を復号しない、又は、前記コンテンツ情報を前記暗号鍵を用いて復号された信号を出力しない復号部と、When the falsification determination unit determines that there is no falsification, the content information encrypted by the encryption unit is decrypted and output using the encryption key, and when the falsification determination unit determines that falsification has occurred, A decryption unit that does not decrypt the content information or outputs a signal obtained by decrypting the content information using the encryption key;
を具備することを特徴とする情報記録再生装置。An information recording / reproducing apparatus comprising:
前記演算部及び前記改竄判断部は、前記設定部が設定した前記再生可能条件と前記コンテンツ情報との関連性を示す関連性情報と、前記再生可能条件の情報との両者を対象として演算を施し、これらの演算結果を比較することを特徴とする請求項1記載の情報記録再生装置。The calculation unit and the falsification determination unit perform a calculation on both the relevance information set by the setting unit and the relevance information indicating the relevance between the content information and the reproducible condition information. 2. The information recording / reproducing apparatus according to claim 1, wherein the calculation results are compared. 前記暗号部及び復号部で用いられる前記暗号鍵は、前記コンテンツ情報と前記再生可能条件との関連性を示す関連性情報であり、この関連性情報は第The encryption key used in the encryption unit and the decryption unit is relevance information indicating the relevance between the content information and the reproducible condition. 22 の暗号鍵により暗号化され暗号化関連性情報が記録され、前記改竄判断部が改竄されていないと判断すると、前記第2の暗号鍵を用いて前記暗号化関連性情報が復号され、この復号された関連性情報を用いて、コンテンツ情報が復号されて再生又は出力されることを特徴とする請求項1記載の情報記録再生装置。When the encryption relevance information is recorded and the tampering determination unit determines that the tampering determination unit has not been tampered with, the encryption relevance information is decrypted using the second encryption key. 2. The information recording / reproducing apparatus according to claim 1, wherein the content information is decrypted and reproduced or output by using the related information. 前記再生可能条件は、前記コンテンツ情報の所定領域が、既に何回再生されたかを示す再生回数情報を含むことを特徴とする請求項1記載の情報記録再生装置。2. The information recording / reproducing apparatus according to claim 1, wherein the reproducible condition includes reproduction number information indicating how many times the predetermined area of the content information has been reproduced. 前記演算部及び前記改竄判断部は、前記設定部が設定した前記再生可能条件と前記コンテンツ情報との関連性を示す関連性情報と、前記再生可能条件の情報と、更に、前記暗号化部及び復号部で用いた暗号鍵とを対象として演算を施し、これらの演算結果を比較することを特徴とする請求項1記載の情報記録再生装置。The calculation unit and the falsification determination unit include relevance information indicating a relevance between the reproducible condition set by the setting unit and the content information, the reproducible condition information, and the encryption unit and 2. The information recording / reproducing apparatus according to claim 1, wherein an operation is performed on the encryption key used in the decryption unit, and the operation results are compared. 前記演算部及び前記改竄判断部は、前記再生可能条件にハッシュ演算を施して演算結果を求めることを特徴とする請求項1記載の情報記録再生装置。The information recording / reproducing apparatus according to claim 1, wherein the calculation unit and the falsification determination unit obtain a calculation result by performing a hash calculation on the reproducible condition. コンテンツ情報を受け、このコンテンツ情報の再生可能条件を設定して記録し、Receiving content information, recording and setting the playback conditions for this content information,
電源の遮断があればこれを検出し、Detect this if there is a power interruption,
前記コンテンツ情報の再生を開始し再生を停止した際、又は、上記検出において電源の遮断を検出し再生が停止した際に、前記再生開始位置から停止位置に応じて前記再生可能条件を更新し、When the playback of the content information is started and stopped, or when the playback is stopped by detecting a power-off in the detection, the playback condition is updated from the playback start position according to the stop position,
前記コンテンツ情報を鍵情報で暗号化して記録し、The content information is encrypted and recorded with key information,
前記更新した再生可能条件の情報を演算し演算結果を記録し、Calculate the updated playable condition information and record the calculation result,
再生開始指示を受けると、この指示が前記更新した前記再生可能条件に合致したものかどうかを判断し、Upon receiving a playback start instruction, it is determined whether this instruction matches the updated playable condition,
前記再生開始指示が前記再生可能条件に合致していると判断したら、前記再生可能条件の判断に用いた前記再生可能条件の情報を演算して演算結果を求め、前記演算して記録した演算結果と比較して、両者が一致していれば、前記再生可能条件は改竄されていないものと判断し、When it is determined that the playback start instruction matches the playable condition, the calculation result is obtained by calculating the playable condition information used for the determination of the playable condition, and calculating and recording the calculation result. If both match, it is determined that the reproducible condition has not been tampered with,
前記改竄がないと判断した場合、前記暗号化した前記コンテンツ情報を前記暗号鍵を用いて復号して出力し、前記改竄があったと判断した場合、前記コンテンツ情報を復号しない、又は、前記コンテンツ情報を前記暗号鍵を用いて復号された信号を出力しないことを特徴とする情報記録再生方法。When it is determined that there is no falsification, the encrypted content information is decrypted and output using the encryption key, and when it is determined that the falsification has occurred, the content information is not decrypted, or the content information An information recording / reproducing method characterized by not outputting a signal decrypted using the encryption key.
前記演算及び前記改竄判断の際に、前記設定した前記再生可能条件と前記コンテンツ情報との関連性を示す関連性情報と、前記再生可能条件の情報との両者を対象として演算を施し、これらの演算結果を比較することを特徴とする請求項7記載の情報記録再生方法。At the time of the calculation and the tampering determination, the calculation is performed on both the relevance information indicating the relevance between the set reproducible condition and the content information, and the reproducible condition information. 8. The information recording / reproducing method according to claim 7, wherein the calculation results are compared. 前記暗号鍵は、前記コンテンツ情報と前記再生可能条件との関連性を示す関連性情報であり、この関連性情報は第The encryption key is relevance information indicating a relevance between the content information and the reproducible condition. 22 の暗号鍵により暗号化され暗号化関連性情報が記録され、前記改竄されていないと判断すると、前記第2の暗号鍵を用いて前記暗号化関連性情報が復号され、この復号された関連性情報を用いて、コンテンツ情報が復号されて再生又は出力されることを特徴とする請求項7記載の情報記録再生方法。When the encryption relevance information is recorded and the encryption relevance information is recorded and it is determined that the tampering is not performed, the encryption relevance information is decrypted using the second encryption key, and the decrypted relevance 8. The information recording / reproducing method according to claim 7, wherein the content information is decoded and reproduced or output using the information. 前記再生可能条件は、前記コンテンツ情報の所定領域が、既に何回再生されたかを示す再生回数情報を含むことを特徴とする請求項7記載の情報記録再生方法。8. The information recording / reproducing method according to claim 7, wherein the reproducible condition includes reproduction number information indicating how many times the predetermined area of the content information has been reproduced. 前記演算及び前記改竄判断の際に、前記設定した前記再生可能条件と前記コンテンツ情報との関連性を示す関連性情報と、前記再生可能条件の情報と、更に、前記暗号及び復号で用いた暗号鍵とを対象として演算を施し、これらの演算結果を比較することを特徴とする請求項7記載の情報記録再生方法。In the calculation and the tampering determination, relevance information indicating the relevance between the set reproducible condition and the content information, the reproducible condition information, and the encryption used in the encryption and decryption 8. The information recording / reproducing method according to claim 7, wherein a calculation is performed on a key and the calculation results are compared. 前記演算及び前記改竄判断の際に、前記再生可能条件にハッシュ演算を施して演算結果を求めることを特徴とする請求項7記載の情報記録再生方法。8. The information recording / reproducing method according to claim 7, wherein, in the calculation and the tampering determination, a hash calculation is performed on the reproducible condition to obtain a calculation result.
JP2002079621A 2002-03-20 2002-03-20 Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing Expired - Fee Related JP3673234B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2002079621A JP3673234B2 (en) 2002-03-20 2002-03-20 Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing
US10/392,309 US7380134B2 (en) 2002-03-20 2003-03-20 Information recording/reproducing apparatus and method of executing encryption processing

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002079621A JP3673234B2 (en) 2002-03-20 2002-03-20 Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing

Publications (2)

Publication Number Publication Date
JP2003272289A JP2003272289A (en) 2003-09-26
JP3673234B2 true JP3673234B2 (en) 2005-07-20

Family

ID=28035670

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002079621A Expired - Fee Related JP3673234B2 (en) 2002-03-20 2002-03-20 Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing

Country Status (2)

Country Link
US (1) US7380134B2 (en)
JP (1) JP3673234B2 (en)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE69841305D1 (en) * 1997-12-10 2010-01-07 Seiko Epson Corp Entzifferungs / Verzifferungssystem
JP2006011682A (en) * 2004-06-24 2006-01-12 Sony Corp Information recording medium verification device, information recording medium verification method and computer program
KR100636150B1 (en) * 2004-07-01 2006-10-19 삼성전자주식회사 Multimedia device having encryption module
CN102098312B (en) * 2004-07-14 2016-08-31 高通股份有限公司 A kind of method and apparatus transmitting key
JP2006031900A (en) * 2004-07-21 2006-02-02 Sony Corp Recording apparatus,method, and program
US20070276756A1 (en) * 2004-08-06 2007-11-29 Kyoichi Terao Recording/Reproducing Device, Recording Medium Processing Device, Reproducing Device, Recording Medium, Contents Recording/Reproducing System, And Contents Recording/Reproducing Method
US8725705B2 (en) * 2004-09-15 2014-05-13 International Business Machines Corporation Systems and methods for searching of storage data with reduced bandwidth requirements
US7523098B2 (en) * 2004-09-15 2009-04-21 International Business Machines Corporation Systems and methods for efficient data searching, storage and reduction
CA2592889C (en) * 2005-01-13 2013-05-07 Samsung Electronics Co., Ltd. Device and method for digital rights management
WO2006103679A2 (en) 2005-04-01 2006-10-05 Ged-I Ltd. A method for data storage protection and encryption
US20070183745A1 (en) * 2006-02-08 2007-08-09 Sbc Knowledge Ventures, L.P. Method and system to control recording of a digital program
JP2007219802A (en) * 2006-02-16 2007-08-30 Hitachi Global Storage Technologies Netherlands Bv Storage, its controller, and its control method
WO2007097148A1 (en) * 2006-02-24 2007-08-30 Pioneer Corporation Recording medium reproduction device and reproduction method
JP2008245112A (en) * 2007-03-28 2008-10-09 Hitachi Global Storage Technologies Netherlands Bv Data storage device and method for managing encryption key thereof
JP5159327B2 (en) * 2008-01-11 2013-03-06 株式会社東芝 Recording device
JP5198115B2 (en) * 2008-03-28 2013-05-15 Necパーソナルコンピュータ株式会社 Content recording device
JP4783860B2 (en) * 2010-09-13 2011-09-28 日立コンシューマエレクトロニクス株式会社 Recording apparatus and recorded content management method
JP4801792B2 (en) * 2010-11-26 2011-10-26 日立コンシューマエレクトロニクス株式会社 Recording apparatus and recorded content management method
JP5183721B2 (en) * 2010-11-26 2013-04-17 日立コンシューマエレクトロニクス株式会社 Recording content management method and recording apparatus
JP5754980B2 (en) * 2011-02-24 2015-07-29 株式会社東芝 Content protection apparatus and content protection method
JP5017474B2 (en) * 2011-04-04 2012-09-05 日立コンシューマエレクトロニクス株式会社 Recording device

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3613803B2 (en) 1994-02-18 2005-01-26 株式会社日立製作所 Recording / reproducing apparatus, information providing apparatus and method
JP3867335B2 (en) * 1996-05-10 2007-01-10 ソニー株式会社 Recording medium, installation operation management method
JP3645057B2 (en) 1997-02-25 2005-05-11 シャープ株式会社 Multiple information receiving and restoring device
KR100550190B1 (en) * 1997-06-03 2006-04-21 소니 가부시끼 가이샤 A portable information process apparatus and controlling method of the same
US6118873A (en) * 1998-04-24 2000-09-12 International Business Machines Corporation System for encrypting broadcast programs in the presence of compromised receiver devices
JP2000030366A (en) 1998-07-15 2000-01-28 Sony Corp Information receiver and download progress situation display method
EP0984346A1 (en) * 1998-09-02 2000-03-08 Hitachi Europe Limited Copy protection apparatus and method
JP3511576B2 (en) * 1998-10-02 2004-03-29 松下電器産業株式会社 Disc recording / reproducing method and apparatus
JP2000305846A (en) 1999-02-17 2000-11-02 Sony Corp Information processor, its method and program storing medium
JP4379653B2 (en) 1999-02-17 2009-12-09 ソニー株式会社 Information processing apparatus and method, and program storage medium
JP4779183B2 (en) * 1999-03-26 2011-09-28 ソニー株式会社 Playback apparatus and playback method
WO2001016821A2 (en) * 1999-09-01 2001-03-08 Matsushita Electric Industrial Co., Ltd. Distribution system, semiconductor memory card, receiving apparatus, computer-readable recording medium and receiving method
JP2001211442A (en) * 2000-01-27 2001-08-03 Victor Co Of Japan Ltd Contents information transmission method, contents information recording method, contents information transmitter, contents information recorder, transmission medium, and recording medium
TWI239447B (en) * 2000-06-02 2005-09-11 Koninkl Philips Electronics Nv Recordable storage medium with protected data area
JP2002116960A (en) * 2000-08-03 2002-04-19 Sony Corp Device and method for processing information, reproducing device and method and program storage medium
JP2002073396A (en) * 2000-08-30 2002-03-12 Toshiba Corp Recording method, reproducing method, device and information-recording medium
US7003046B2 (en) * 2000-12-28 2006-02-21 Victor Company Of Japan, Ltd. Modulation system
JP3556608B2 (en) * 2001-03-29 2004-08-18 株式会社東芝 Recording / reproducing apparatus and recording / reproducing method
JP3722057B2 (en) * 2001-11-30 2005-11-30 ソニー株式会社 Data recording / reproducing apparatus, data recording / reproducing method, and digital camera
JP3663177B2 (en) 2002-02-08 2005-06-22 株式会社東芝 Information recording / reproducing apparatus and information recording / reproducing method
JP3675437B2 (en) * 2002-10-28 2005-07-27 ソニー株式会社 Information recording / reproducing apparatus, method, and computer program

Also Published As

Publication number Publication date
US20030179886A1 (en) 2003-09-25
JP2003272289A (en) 2003-09-26
US7380134B2 (en) 2008-05-27

Similar Documents

Publication Publication Date Title
JP3673234B2 (en) Information recording / reproducing apparatus and information recording / reproducing method for performing encryption processing
JP3663177B2 (en) Information recording / reproducing apparatus and information recording / reproducing method
JP4023818B2 (en) Method and apparatus for copy protection for various recording media
US7155011B2 (en) Encryption method, decryption method, and recording and reproducing apparatus
JP4710211B2 (en) Information recording apparatus, information reproducing apparatus, information recording / reproducing apparatus, information recording method, information reproducing method, information recording / reproducing method, and recording medium
US20080031109A1 (en) Method and apparatus for processing information, method and apparatus for manufacturing information recording medium, information recording medium, and computer program
US20060150251A1 (en) Information recording medium, data processing method, and computer program
JP2006522504A (en) Audio visual file and replicator identification and invalidation system
JP4585460B2 (en) Storage device, system, and method for preventing simultaneous use of different contents derived from same content at multiple locations
US8510852B2 (en) Information processing apparatus, information recording medium manufacturing apparatus, information recording medium, method, and computer program
KR20070082405A (en) Encrypted data player and encrypted data play system
US7433488B2 (en) Information recording medium drive device, information processing apparatus, data replay control system, data replay control method, and computer program
JPH11102572A (en) Recording apparatus, reproducing apparatus, recording and reproducing apparatus, data-transmitting apparatus, and recording medium
JP4765485B2 (en) Information processing apparatus, information recording medium, information processing method, and computer program
JP2002268949A (en) Duplicate managing method, duplicate managing device, recording medium and program
JP2004030882A (en) Rendering device, copy control method, and program
JP2003008567A (en) Copyright protection system
JP2006195973A (en) Data processing apparatus
WO2007046375A1 (en) Information recording medium, data structure, and data reproducing method
JPH09320192A (en) Method and device for protecting copyright
JP2006093849A (en) Copy control method and device of content
JP3746229B2 (en) Received data recording / reproducing apparatus and received data recording / reproducing method
JP3588593B2 (en) Copy control method and copy control device
JP4905587B2 (en) Information processing apparatus, information processing method, and computer program
JP4905566B2 (en) Information processing apparatus, information recording medium, information processing method, and computer program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20041028

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20041109

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20050111

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20050419

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20050421

R151 Written notification of patent or utility model registration

Ref document number: 3673234

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080428

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090428

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100428

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100428

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110428

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130428

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140428

Year of fee payment: 9

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313115

Free format text: JAPANESE INTERMEDIATE CODE: R313121

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R371 Transfer withdrawn

Free format text: JAPANESE INTERMEDIATE CODE: R371

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees